风险评估技术的研究与应用

被引量 : 0次 | 上传用户:wgy_2003_9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是一个动态的复杂过程,它贯穿于信息资产和信息系统的整个生命周期。信息系统的安全风险问题已从单纯的技术性问题变成事关国家安全的全球性问题,因此有必要对信息系统的安全性进行评估。而对信息系统的风险评估,即脆弱性、信息系统面临的威胁及其发生的可能性,以及脆弱性被威胁源利用后所产生的负面影响的评估,是信息系统安全评估的基础。信息系统的安全风险评估结果对组织机构在信息安全措施的选择、信息安全保障体系的建设等问题中做出合理的决策有重要的指导作用,是一个组织机构实现信息系统安全的必要的步骤,可以使决策者对其业务信息系统的安全策略或安全实践有更加深刻的认识。 国外对信息系统的风险评估已经由单纯的信息技术安全评估发展成为信息技术安全评估和组织机构管理安全评估相结合的综合评估,并通过法规、标准手段加以保障,逐步以此形成了横跨立法、行政、司法的完整的信息安全风险管理体系。而我国目前的风险评估活动才刚刚起步,为了满足我国风险评估发展的需要,本文对信息系统安全风险评估进行了以下几个方面的研究: 1.对国际信息系统安全风险评估的标准、方法和工具的发展进行研究,力求为国内风险评估标准的制定、方法的提出和工具的研究提供一定的参考和依据; 2.对风险评估方法OCTAVE进行了研究,并将定量风险分析方法应用于其中; 本文将OCTAVE评估方法作为信息系统安全管理中风险评估的理论依据,并且从评估实践需要的角度出发,加入了定量风险分析,通过对评估结果进行量化,采用多属性决策分析的方法对风险发生的可能性和风险影响的综合指数进行定量分析,指导风险消减计划的制定。通过实践表明,定量方法的引入有利于促进信息安全风险评估工作者和组织机构内部人员更准确、更高效的评估风险; 3.设计并实现了基于OCTAVE的风险评估辅助工具; 为了更好的完成风险评估工作,评估人员需要有合适的信息安全风险评估辅助工具帮助收集风险评估所需要的信息和分析风险评估的结果。我国在风险评估工具的开发方面还处于萌芽阶段,现有的风险评估工具大多是风险评估服务厂商根据自身特点而设计开发的,缺少权威方法的支持,这与风险评估的社会需求形成巨大的反差。本文设计并实现了基于OCTAVE的风险评估辅助工具ORAS(OCTAVE Risk Assessment System),有利于提高信息系统安全风险评估工作的效率和结果的正确性,为我国开发具有自主知识产权的风险评估工具进行了有意义的尝试; 4.对安全评估准则CC(ISO/IEC15408)进行了深入研究,并对其辅助工具CC Toolbox进行了改进;
其他文献
政府投资项目的资金投入有越来越大的趋势,上千万、几亿甚至几十亿的项目越来越多。如何将有限的资金在项目中得到合理的分配,使这些项目能以最经济的方式带来最大的经济效益
控制系统仿真是研究控制系统必不可少的手段,是建立在控制系统模型基础上的过程实验。通过仿真,设计者可以找到对于模型是最佳的控制方案,但该方案应用于实际系统,效果却不一
采用欧洲活化程序EASY-2007对C276的活化特性进行了活化计算与分析。计算所需中子能谱选取总中子通量约为2.47×1016n/cm2/s的瓦特裂变谱,辐照时间选取了0.5年、1年和1.5年三
<正> 1资料与方法1.1一般资料所观察的197例病人均为门诊病人,随机分为两组,治疗组98人,男49例,女49例,对照组99人,男49例,女50例,年龄均38~90岁,病程1月~10年,病情均时轻时
笔者自2007年采用经筋疗法针刺治疗23例牙痛患者。取得了极佳疗效,现报告如下。
目的观察柴胡疏肝散联合多虑平治疗肝郁气滞型失眠的临床疗效。方法将60例符合诊断标准的患者随机分成两组,对照组28例口服多虑平50 mg/d;治疗组32例在对照组基础上同时加用
松山自然保护区的总面积占北京市总面积的2.8%,动植物种类占北京市动植物种类的比例很大。这些动、植物与所处的土地、水资源、大气形成了具有重要意义的生态环境,在涵养水源、
房地产业是国民经济中的重要行业,由房地产的开发、经营、销售和服务等组成。房地产的发展可以带动一系列相关产业的发展,为社会提供就业机会,加速国民经济的发展。房地产业的发
在竞争日益激烈的酒店行业,有效的培训系统、重视员工的职业生涯发展是建立高水平的职业化队伍、提高企业竞争力的重要基础。对于即将开业参与激烈竞争的HLD酒店,“把每一位员
鉴于互联网面临的安全问题,根据互联网安全标准的研究现状,基于互联网的研究模型,从系统的角度出发,确立了互联网安全研究的覆盖范围,提出了多层面的互联网安全参考模型,并着